Sommario
STYX è un nuovo marketplace del dark web lanciato all’inizio di quest’anno che sembra destinato a diventare un fiorente centro per l’acquisto e la vendita di servizi illegali o dati rubati, con un’attenzione particolare ai servizi di frode finanziaria.
Servizi offerti da STYX
Tra i servizi offerti da STYX troviamo il riciclaggio di denaro, il furto di identità, attacchi DDoS (Distributed Denial-of-Service), il bypass dell’autenticazione a due fattori (2FA), la creazione di documenti d’identità falsi o rubati, la vendita di dati personali, il noleggio di malware, servizi di “cash-out”, inondazioni di email e telefonate, ricerca di identità e molto altro ancora. Il marketplace ha aperto ufficialmente i battenti il 19 gennaio ed utilizza un sistema di escrow integrato per mediare le transazioni tra acquirenti e venditori.
Caratteristiche di STYX e ascesa nel dark web
Gli analisti della società di intelligence sulle minacce Resecurity hanno notato menzioni di STYX nel dark web sin dall’inizio del 2022, quando i fondatori stavano ancora sviluppando il modulo di escrow. STYX supporta pagamenti con diverse criptovalute e presenta una sezione speciale riservata ai venditori di fiducia con venditori verificati, probabilmente per aumentare la fiducia nella piattaforma.
Il ruolo di STYX nel mercato delle frodi finanziarie
Resecurity ha esplorato tutte le sezioni di STYX e scoperto che offre strumenti per eludere i filtri antifrode, dati rubati di carte di credito e informazioni personali identificabili (PII), servizi di ricerca e verifica di informazioni su individui e organizzazioni, servizi di creazione di documenti d’identità falsi, servizi di inondazione telefonica, SMS ed email, servizi di riciclaggio di denaro per truffatori e criminali informatici, manuali e tutorial su hacking e operazioni di cybercrime.
Sfide per le banche digitali e le piattaforme di pagamento online
L’emergere di STYX come nuova piattaforma per criminali informatici con motivazioni finanziarie dimostra che il mercato dei servizi illegali continua ad essere un business redditizio. Le banche digitali, le piattaforme di pagamento online e i sistemi di e-commerce devono essere all’altezza della sfida e migliorare i loro controlli KYC (Know Your Customer) e le protezioni antifrode per minare l’efficacia dei servizi venduti in questi spazi criminali.